Entfernung von TR/Dropper.Gen, HTML/Crypted.Gen und HEUR/HTML.Malware |
||
---|---|---|
#0
| ||
18.01.2010, 19:24
Member
Themenstarter Beiträge: 16 |
||
|
||
18.01.2010, 19:34
Member
Beiträge: 3716 |
#17
man kann das log eig kürzen am ende.
ich brauch die zusammenfassung und welche dateien verschoben wurden. und will wissen, wie der pc läuft. |
|
|
||
18.01.2010, 19:42
Member
Themenstarter Beiträge: 16 |
#18
Also der PC läuft eigentlich normal, habe auch keinen Alarm von AviraAV mehr bekommen....ich schick Dir jetzt hier mal die Scanstatistik (steht ganz am Ende der Logdatei)...ich hab keine Ahnung wie ich in dieser riesen Textdatei die DAteien finden soll, die verschoben wurden..Du kannst Dir garnicht vorstellen wie riesig die Textdatei ist
DrWeb Cureit Scanstatistik: ----------------------------------------------------------------------------- Scanstatistiken ----------------------------------------------------------------------------- Gescannt: 930654 Infiziert: 0 Modifikationen: 0 Verdächtig: 3 Adware: 2 Dialer: 0 Scherzprogramme: 0 Riskware: 0 Hacktools: 0 Desinfiziert: 0 Gelöscht: 0 Umbenannt: 0 Verschoben: 5 Ignoriert: 0 Geschwindigkeit:: 81 Kb/s Dauer:: 07:12:34 ----------------------------------------------------------------------------- |
|
|
||
18.01.2010, 20:00
Member
Themenstarter Beiträge: 16 |
#19
Ich hab die Dateien...hab ganz vergessen - es gibt ja auch ne Suchfunktion...
>C:\Documents and Settings\Angi\Desktop\ComboFix.exe - Archiv enthält infizierte Objekte - verschoben >C:\Documents and Settings\Angi\DoctorWeb\Quarantine\ComboFix.exe - Archiv enthält infizierte Objekte - verschoben >>>C:\Documents and Settings\Angi\DoctorWeb\Quarantine\ytb_7.0.10.0_acer_uber_setup_.exe/ytb_7.0.10.0_acer_uber_setup_.exe - Archiv enthält infizierte Objekte C:\Documents and Settings\Angi\DoctorWeb\Quarantine\ytb_7.0.10.0_acer_uber_setup_.exe - Archiv enthält infizierte Objekte - verschoben >C:\Dokumente und Einstellungen\Angi\DoctorWeb\Quarantine\ComboFi0.exe - Archiv enthält infizierte Objekte - verschoben >>>C:\Dokumente und Einstellungen\Angi\DoctorWeb\Quarantine\ytb_7.0.10.0_acer_uber_setup0.exe/ytb_7.0.10.0_acer_uber_setup_.exe - Archiv enthält infizierte Objekte C:\Dokumente und Einstellungen\Angi\DoctorWeb\Quarantine\ytb_7.0.10.0_acer_uber_setup0.exe - Archiv enthält infizierte Objekte - verschoben |
|
|
||
18.01.2010, 20:14
Member
Beiträge: 3716 |
#20
downloade:
http://oldtimer.geekstogo.com/OTM.exe klicke auf cleanit, programm wird evtl. den pc neu starten, reste von tools werden gelöscht +das programm selbst. avira ist veraltet. bitte neue version laden und so einstellen. http://www.paules-pc-forum.de/forum/viren-forum/112420-avira-freeware-download-hart-konfigurieren.html#post686555 dann bitte avira updaten, dann öffnen, lokaler schutz und lokale laufwerke scannen, funde in quarantäne, log posten. |
|
|
||
18.01.2010, 21:46
Member
Themenstarter Beiträge: 16 |
#21
Avira AntiVir Personal
Erstellungsdatum der Reportdatei: Montag, 18. Januar 2010 20:55 Es wird nach 1566455 Virenstämmen gesucht. Lizenznehmer : Avira AntiVir Personal - FREE Antivirus Seriennummer : 0000149996-ADJIE-0000001 Plattform : Windows Vista Windowsversion : (Service Pack 1) [6.0.6001] Boot Modus : Normal gebootet Benutzername : Angi Computername : ANGISPC Versionsinformationen: BUILD.DAT : 9.0.0.418 Bytes 02.12.2009 16:23:00 AVSCAN.EXE : 9.0.3.10 466689 Bytes 13.10.2009 10:26:28 AVSCAN.DLL : 9.0.3.0 49409 Bytes 13.02.2009 11:04:10 LUKE.DLL : 9.0.3.2 209665 Bytes 20.02.2009 10:35:44 LUKERES.DLL : 9.0.2.0 13569 Bytes 26.01.2009 09:41:59 VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 06:35:52 VBASE001.VDF : 7.10.1.0 1372672 Bytes 19.11.2009 19:49:37 VBASE002.VDF : 7.10.1.1 2048 Bytes 19.11.2009 19:49:37 VBASE003.VDF : 7.10.1.2 2048 Bytes 19.11.2009 19:49:37 VBASE004.VDF : 7.10.1.3 2048 Bytes 19.11.2009 19:49:37 VBASE005.VDF : 7.10.1.4 2048 Bytes 19.11.2009 19:49:37 VBASE006.VDF : 7.10.1.5 2048 Bytes 19.11.2009 19:49:37 VBASE007.VDF : 7.10.1.6 2048 Bytes 19.11.2009 19:49:37 VBASE008.VDF : 7.10.1.7 2048 Bytes 19.11.2009 19:49:37 VBASE009.VDF : 7.10.1.8 2048 Bytes 19.11.2009 19:49:37 VBASE010.VDF : 7.10.1.9 2048 Bytes 19.11.2009 19:49:37 VBASE011.VDF : 7.10.1.10 2048 Bytes 19.11.2009 19:49:37 VBASE012.VDF : 7.10.1.11 2048 Bytes 19.11.2009 19:49:37 VBASE013.VDF : 7.10.1.79 209920 Bytes 25.11.2009 19:49:37 VBASE014.VDF : 7.10.1.128 197632 Bytes 30.11.2009 19:49:37 VBASE015.VDF : 7.10.1.178 195584 Bytes 07.12.2009 19:49:37 VBASE016.VDF : 7.10.1.224 183296 Bytes 14.12.2009 19:49:38 VBASE017.VDF : 7.10.1.247 182272 Bytes 15.12.2009 19:49:38 VBASE018.VDF : 7.10.2.30 198144 Bytes 21.12.2009 19:49:38 VBASE019.VDF : 7.10.2.63 187392 Bytes 24.12.2009 19:49:38 VBASE020.VDF : 7.10.2.93 195072 Bytes 29.12.2009 19:49:38 VBASE021.VDF : 7.10.2.131 201216 Bytes 07.01.2010 19:49:38 VBASE022.VDF : 7.10.2.158 192000 Bytes 11.01.2010 19:49:38 VBASE023.VDF : 7.10.2.186 200704 Bytes 14.01.2010 19:49:39 VBASE024.VDF : 7.10.2.205 201728 Bytes 15.01.2010 19:49:39 VBASE025.VDF : 7.10.2.219 158720 Bytes 18.01.2010 19:49:39 VBASE026.VDF : 7.10.2.220 2048 Bytes 18.01.2010 19:49:39 VBASE027.VDF : 7.10.2.221 2048 Bytes 18.01.2010 19:49:39 VBASE028.VDF : 7.10.2.222 2048 Bytes 18.01.2010 19:49:39 VBASE029.VDF : 7.10.2.223 2048 Bytes 18.01.2010 19:49:39 VBASE030.VDF : 7.10.2.224 2048 Bytes 18.01.2010 19:49:39 VBASE031.VDF : 7.10.2.226 172544 Bytes 18.01.2010 19:49:39 Engineversion : 8.2.1.142 AEVDF.DLL : 8.1.1.2 106867 Bytes 08.11.2009 06:38:52 AESCRIPT.DLL : 8.1.3.7 594296 Bytes 18.01.2010 19:49:43 AESCN.DLL : 8.1.3.1 127348 Bytes 18.01.2010 19:49:41 AESBX.DLL : 8.1.1.1 246132 Bytes 08.11.2009 06:38:44 AERDL.DLL : 8.1.3.4 479605 Bytes 18.01.2010 19:49:40 AEPACK.DLL : 8.2.0.5 422262 Bytes 18.01.2010 19:49:40 AEOFFICE.DLL : 8.1.0.38 196987 Bytes 08.11.2009 06:38:38 AEHEUR.DLL : 8.1.0.195 2232695 Bytes 18.01.2010 19:49:40 AEHELP.DLL : 8.1.10.0 237942 Bytes 18.01.2010 19:49:40 AEGEN.DLL : 8.1.1.83 369014 Bytes 18.01.2010 19:49:39 AEEMU.DLL : 8.1.1.0 393587 Bytes 08.11.2009 06:38:26 AECORE.DLL : 8.1.9.5 184693 Bytes 18.01.2010 19:49:39 AEBB.DLL : 8.1.0.3 53618 Bytes 08.11.2009 06:38:20 AVWINLL.DLL : 9.0.0.3 18177 Bytes 12.12.2008 07:47:56 AVPREF.DLL : 9.0.3.0 44289 Bytes 26.08.2009 14:13:59 AVREP.DLL : 8.0.0.3 155905 Bytes 20.01.2009 13:34:28 AVREG.DLL : 9.0.0.0 36609 Bytes 07.11.2008 14:25:04 AVARKT.DLL : 9.0.0.3 292609 Bytes 24.03.2009 14:05:37 AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30.01.2009 09:37:04 SQLITE3.DLL : 3.6.1.0 326401 Bytes 28.01.2009 14:03:49 SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02.02.2009 07:21:28 NETNT.DLL : 9.0.0.0 11521 Bytes 07.11.2008 14:41:21 RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 15.05.2009 14:35:17 RCTEXT.DLL : 9.0.73.0 87297 Bytes 13.10.2009 11:19:29 Konfiguration für den aktuellen Suchlauf: Job Name..............................: Lokale Laufwerke Konfigurationsdatei...................: c:\program files\avira\antivir desktop\alldrives.avp Protokollierung.......................: niedrig Primäre Aktion........................: reparieren Sekundäre Aktion......................: umbenennen Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: ein Bootsektoren..........................: C:, D:, F:, G:, H:, I:, E:, Durchsuche aktive Programme...........: ein Durchsuche Registrierung..............: ein Suche nach Rootkits...................: ein Integritätsprüfung von Systemdateien..: aus Datei Suchmodus.......................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: hoch Abweichende Gefahrenkategorien........: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR, Beginn des Suchlaufs: Montag, 18. Januar 2010 20:55 Der Suchlauf nach versteckten Objekten wird begonnen. Der Zugriff auf die Rootkit Suche wurde verweigert. Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avcenter.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'WmiPrvSE.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'TrustedInstaller.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'wuauclt.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'iexplore.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ieuser.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'taskeng.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'taskeng.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'VSSVC.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'iPodService.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'CCC.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ehmsas.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'wmpnetwk.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'soffice.bin' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'soffice.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SmartLauncher.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'wmpnscfg.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ehtray.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'sidebar.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'MOM.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'iTunesHelper.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'jusched.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'RtHDVCpl.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'BkupTray.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'eDSLoader.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Framework.Launcher.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SysMonitor.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'MSASCui.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'explorer.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'dwm.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'taskeng.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'WUDFHost.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchIndexer.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'SchedulerSvc.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'BackupSvc.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'LSSrvc.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'ETService.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'eDSService.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'Agentsvc.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'mDNSResponder.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'AppleMobileDeviceService.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'CLMSServer.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'Ati2evxx.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'SLsvc.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'audiodg.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'Ati2evxx.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'lsm.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'wininit.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '0' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '0' Modul(e) wurden durchsucht Es wurden '26' Prozesse mit '26' Modulen durchsucht Der Suchlauf über die Masterbootsektoren wird begonnen: Masterbootsektor HD0 [INFO] Es wurde kein Virus gefunden! [INFO] Bitte starten Sie den Suchlauf erneut mit Administratorrechten Masterbootsektor HD1 [INFO] Es wurde kein Virus gefunden! [INFO] Bitte starten Sie den Suchlauf erneut mit Administratorrechten Masterbootsektor HD2 [INFO] Es wurde kein Virus gefunden! [INFO] Bitte starten Sie den Suchlauf erneut mit Administratorrechten Masterbootsektor HD3 [INFO] Es wurde kein Virus gefunden! [INFO] Bitte starten Sie den Suchlauf erneut mit Administratorrechten Masterbootsektor HD4 [INFO] Es wurde kein Virus gefunden! [INFO] Bitte starten Sie den Suchlauf erneut mit Administratorrechten Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'C:\' [INFO] Es wurde kein Virus gefunden! [INFO] Bitte starten Sie den Suchlauf erneut mit Administratorrechten Bootsektor 'D:\' [INFO] Es wurde kein Virus gefunden! [INFO] Bitte starten Sie den Suchlauf erneut mit Administratorrechten Bootsektor 'F:\' [INFO] Im Laufwerk 'F:\' ist kein Datenträger eingelegt! Bootsektor 'G:\' [INFO] Im Laufwerk 'G:\' ist kein Datenträger eingelegt! Bootsektor 'H:\' [INFO] Im Laufwerk 'H:\' ist kein Datenträger eingelegt! Bootsektor 'I:\' [INFO] Im Laufwerk 'I:\' ist kein Datenträger eingelegt! Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: Die Registry wurde durchsucht ( '48' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' <ACER> C:\hiberfil.sys [WARNUNG] Die Datei konnte nicht geöffnet werden! [HINWEIS] Bei dieser Datei handelt es sich um eine Windows Systemdatei. [HINWEIS] Es ist in Ordnung, dass diese Datei für die Suche nicht geöffnet werden kann. C:\pagefile.sys [WARNUNG] Die Datei konnte nicht geöffnet werden! [HINWEIS] Bei dieser Datei handelt es sich um eine Windows Systemdatei. [HINWEIS] Es ist in Ordnung, dass diese Datei für die Suche nicht geöffnet werden kann. Beginne mit der Suche in 'D:\' <DATA> Beginne mit der Suche in 'F:\' Der zu durchsuchende Pfad F:\ konnte nicht geöffnet werden! Systemfehler [21]: Das Gerät ist nicht bereit. Beginne mit der Suche in 'G:\' Der zu durchsuchende Pfad G:\ konnte nicht geöffnet werden! Systemfehler [21]: Das Gerät ist nicht bereit. Beginne mit der Suche in 'H:\' Der zu durchsuchende Pfad H:\ konnte nicht geöffnet werden! Systemfehler [21]: Das Gerät ist nicht bereit. Beginne mit der Suche in 'I:\' Der zu durchsuchende Pfad I:\ konnte nicht geöffnet werden! Systemfehler [21]: Das Gerät ist nicht bereit. Beginne mit der Suche in 'E:\' Der zu durchsuchende Pfad E:\ konnte nicht geöffnet werden! Systemfehler [21]: Das Gerät ist nicht bereit. Ende des Suchlaufs: Montag, 18. Januar 2010 21:40 Benötigte Zeit: 44:39 Minute(n) Der Suchlauf wurde vollständig durchgeführt. 23409 Verzeichnisse wurden überprüft 447967 Dateien wurden geprüft 0 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 0 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 2 Dateien konnten nicht durchsucht werden 447965 Dateien ohne Befall 2523 Archive wurden durchsucht 2 Warnungen 2 Hinweise |
|
|
||
19.01.2010, 11:07
Member
Beiträge: 3716 |
#22
deinstaliere:
Adobe Reader 8.1.0 - Deutsch Adobe Flash Player beide. schaue ob du alles von adobe brauchst. download: http://get.adobe.com/de/reader/ instalieren, dann öffnen, bearbeiten, grundeinstellung. dort javascript, deaktivieren, dann internet dort auch alles deaktivieren. so kann man dir kein infiziertes pdf mehr unter schieben und kein infiziertes script mehr ausführen. flash player: http://get.adobe.com/de/flashplayer/ Bonjour falls nicht benötigt, weg damit. Java(TM) 6 Update 13 ersetzen durch: http://www.java.com/de/download/ McAfee SecurityCenter warum ist das instaliert? Mozilla Firefox (3.0.16) wird nicht mehr unterstützt. http://www.mozilla-europe.org/de/firefox/ update auch dein open office, schau mal im programm ob das geht, bestimmt unter dem hilfe menü. besuche die microsoft update seite, spiele sp2 auf, alle wichtigen updates + internet explorer 8. setze um: http://www.paules-pc-forum.de/forum/4-pc-sicherheit/114329-paules-10-empfehlungen-zum-sicheren-surfen-im-internet.html |
|
|
||
MUss dazu auch erwähnen dass ich das gestern direkt nach Deinem Eintrag versucht habe (natürlich auch im abgesicherten MOdus) und mir der Computer dabei wieder abgestürzt ist. Da hatte DrWeb wohl auch schon was gefunden und verschoben. Heute hat alles problemlos funktioniert.
Allerdings ist dieses Log riesengroß und da ist wirklich alles erdenkliche drinne aufgelistet....jedes einzelne Lied auf meinem PC, jedes einzelne Bild...und da sind teilweise Sachen dabei die wirklich keinen was angehen und deshalb mag ich das hier nicht so öffentlich posten.... musst Du das denn alles sehen oder was ist wichtig? dann kopier ich Dir das raus...ansonsten lösch ich halt die Dinge, die privat sind.
P.S.: ist das denn überhaupt normal dass da alles -wirklich alles- drinne ist???? Und vor allem dass der Scan über 7 Stunden gedauert hat?